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qui a permis de chiffrer la cle permettant de d6sem- 
brouiiler le message ainsi enregistr^. On peut ainsi vi- 
sualiser en clair et done enregistrer un message em- 
brouille en ayant les droits d'acc^s k ce message et le 
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droits d'acces, la date ulterieure arrivant par exempie 
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Description 

[0001 ] La presente invention a pour objet un precede 
d'enregistrement s^uris6 dans un decodeur de televi- 
sion. Elle s'applique au domaine de Taudiovisuel par re- 
seau cable ou par faisceau hertzien voire par satellite. 
Le but de I'inventlon est de permettre d'enregistrer des 
messages k visualiser en temps diff^rd dans te deco- 
deur de television tout en s'assurant que le ddoodeur 
qui enregistre ce message est bien un decodeur auto- 
rise a le faire. 

[0002] Cette invention s'applique plus particuliere- 
ment aux messages dont un acces est limite, c'est a dire 
qu'en fait ils sont embrouilles. 

[0003] Actueliement, 11 est connu d'emettre des mes- 
sages dont un accds est limite. Pour cela, un operateur 
auquel le decodeur de television est relie emet des mes- 
sages embrouilles. Afin de pouvoir desembrouiller ie 
message, ii estnecessairequ'un utilisateurdu decodeur 
consldere soit muni d'un moyen d'authentlfication iui 
donnant acces k ces messages embrouilles. Generale- 
ment, ce nnoyen d'authentlfication est une carte k puce 
que Ton insdre dans un lecteur de carte k puce place 
dans le decodeur de television. Ainsi, lorsque cette carte 
k puce est presente dans le lecteur alors celle-ci permet 
de dechiffrer la cie qui est emise en meme temps que 
le message embrouilie et ce de maniere chiffree. Un uti- 
lisateur non muni de cette carte k puce ne pourra pas 
dechiffrer la cie et done desembrouiller le message. 
[0004] Get etat de la technique fait apparaTtre un pro- 
bieme de securite lie k I'enregistrement de tels messa- 
ges embrouilles. En effet, lorsqu'un utilisateur souhatte 
recevoir un message embrouilie pendant son absence 
pour pouvoir te visualiser en temps differe, c'est a dire 
k une date ulterieure. il existe alors une premiere solu- 
tion qui consiste k enregistrer le message embrouilie en 
Clair c'est k dire de fa^n desembrouiliee. Cette premie- 
re solution n'est pas tres eft icace car tout tiers peut avoir 
acces a ce message en clair. Une deuxieme solution 
consiste k enregistrer le message de maniere em- 
brouiltee dans une memoire de sauvegarde ainsi que la 
cie chiffree qui I'accompagne. Cette deuxieme solution, 
plus efficace, presente toutefois un probldme c'est que 
certaines cartes k puce sont a acces limite dans le 
temps. Ainsi il se peut que lorsque Tutilisateur voudra 
visualiser le message embrouilie qu'il a enregistre il 
n'aura plus de droits d'acces a ce message puisque sa 
carte sera arrivee au terme de sa validite. 11 ne pourra 
done pas visualiser le message embrouilie pour lequel 
il avait acces tors de sa diffusion puisque la date a la- 
quelle le message est visualise est une date posterieure 
k la date limite de validite de la carte k puce. 
[0005] La presente invention a pour objet de remedier 
ci ce probleme en proposant un moyen d'enregistrement 
securise, c'est k dire sans que des tiers puissent y avoir 
acces s'ils nV sont pas autorises. Pour cela, on enre- 
gistre le message embrouilie dans une m^molre du de- 
codeur de television tout en generant une de chiffree 



mais dont un chiffrement est independant des caracte- 
ristiques de la carte k puce. En outre et selon une ca- 
racteristique essentiel de invention, on assure que seul 
le decodeur qui a permis de generer la cie chiffree pour- 
s ra lire en clair le message embrouilie place dans la me- 
moire de sauvegarde. 

[0006] La presente Invention a done pour objet un pro- 
cede d'enregistrement securise, dans une memoire de 
sauvegarde d'un decodeur de television, d'un message 
10 re^u par le decodeur et embrouilie par une premiere cie, 
caracterise en ce que la premiere cie est chiffree par un 
moyen de chiffrement du decodeur et enregistree dans 
la memoire de sauvegarde du decodeur avec le messa- 
ge embrouilie. 

15 [0007] La presente invention sera mieux comprise k 
la lecture de la description qui suit et k I'examen des 
figures qui I'accompagnent, Celles-ci ne sont presen- 
tees qu'a titre indicatif et nullement limitatif de I'inven- 
tion. Les figures montrent : 

20 

Figure 1 : un synopttque illustre montrant un fonc- 
tionnement du procede de I'inventlon. 
Figure 2 : un exemple simplifie d'une architecture 
de decodeur pennettant de mettre en oeuvre le pro- 

25 cede de invention. 

[0008] La figure 1 montre done un synoptique illustre 
montrant un fonctionnement du precede de I'invention. 
Ce synoptique, dans un souci de clarte, ne fait apparal- 
30 tre que les elements principaux utiles au precede de I'in- 
vention. 

[0009] Ainsi dans une premiere phase, un decodeur 
2 regoit un message 3 embrouilie que Ton symbolise par 
la suite "xxxxxxx' ainsi qu'une cie 4 chiffree que Ton 

35 symbolise par la suite Le message 3 et la cl6 4 
sont emis a partir d'un serveur 5 de messages dans un 
reseau 6 de video communication et au travers d'une 
liaison 1 . La liaison 1 entre le serveur 5 et le decodeur 
2 peut etre un reseau cable, une liaison hertztenne ou 

40 encore une liaison satellite ou tout autre support de 
communication. Ainsi, pour pouvoir visualiser le messa- 
ge 3 sous une forme desembrouiliee, il est tout d'atx}rd 
necessaire de dechiffrer la cte 4. Pour cela, on utilise 
generalement une carte 7 k puce. Cette carte 7 permet 

45 d'identifier un utilisateur 8 ou plutdt de donner un accds 
k rutilisateur 8 au message 3. 

[0010] Dans ce but, on utilise un moyen 9 de dechif- 
frement generalement present dans la carte 7. Ainsi, la 
cie 4 est envoyee au moyen 9 de la carte 7, pendant 

50 une phase 2, pour y etre dechiffree. Suite k cette phase 
2 la carte 7 emet alors une cie 10 correspondant k la 
version dechiffree de la cie 4 que t'on peut alors symbo- 
liser par la suite "CLEF". C'est cette cie 10 qui permet 
de desembrouiller le message 3 et afin de pouvoir le 

55 visualiser dans de bonnes conditions. 

[0011] Dans I'invention, I'utilisateur 8 souhaite enre- 
gistrer le message 3 dans une memoire 11 de sauve- 
garde afin de pouvoir le visualiser en temps differe par 
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rapport k une date d'emission par le serveur 5. Ainsi,- 
seton une caracteristtque essentielle de rinvention, le 
decodeur 2 coopere avec un moyen 12 de chiffrement 
pour chiffrer ta cl6 10. Dans un exemple de mise en 
oeuvre du proc^§ la cl^ 10 est envoy^e au nioyen 12. 
En outre, le nrK>yen 12 utilise un moyen 1 3 d'identifica* 
tion dii d§codeur 2 pour chiffrer ta ct^ 1 0. Ce moyen 13 
peut etre un identifiant du decodeur tel qu'un numero de 
s^rie unique par exemple. Ce moyen 1 3 peut aussi tres 
bien etre un numero secret quelconque et unique, cha- 
que numero etant alors associe k un seul decodeur. Ce- 
pendant. on considerera, k titre d'exemple. que le 
moyen 13 correspond au numero de s^rie du ddoxJeur 
2, 

[0012] En consequence, on g^n^re, dans une phase 
3, une cle 1 4 chiff ree mais differente de la cI6 4 pouvant 
etre repr6sente par la suite " Ainsi, cette cle 14 est 
associ^e au decodeur 2 et non pas avec la carte 7 com- 
me pour la cle 4. 

[0013] Dans une phase 4, on memorise la cle 14. A 
cet Instant, ta m^molre 11 comporte le message 3 em- 
brouilie et la c\6 14 oorrespondant ^ la cl6 10 mais chif- 
U6e en utitisant te moyen 1 3 d' identification du decodeur 
2. 

[001 4] Lorsque I'utilisateur 8 veut visualiser ie messa- 
ge 3 present dans la m^moire 11, 11 taut tout d'abord 
d^chiffrer la cl^ 1 4, lors d'une phase 5 de d^hiffrement, 
pour passer de la suite ' oorrespondant ^ la ctd 1 4, ^ 
la suite "CLEF" afin d*autoriser une visualisation de ce 
message 3. Pour cela, on lit une valeurde ta cl6 14 dans 
la mennoire 11 et on I'envoie a un moyen 15 de dechif- 
frement. Ce moyen 15 utilise en outre le moyen 13 
d'identification du decodeur 2 c'est k dire par exemple 
le numero de serie. Cela permet de verifier que I'on est 
bien dans le meme decodeur qui a permis le chiffrement 
de la c\6 10. Ainsi, on obtient une cl6 16 identique k la 
cl6 1 0 que l*on va ainsi representer aussi par la suite 
•CLEF", 

(001 5] Dans une phase 6 de desembrouillage, on en- 
voie le message 3 ^ un moyen 17 de desembrouillage 
qui permet d'obtenir un message 1 8 oorrespondant k ta 
version en clair du message 3, pouvant alors etre repr^- 
' sente par la suite "MESSAGE". It faut cependant que la 
cie 1 6 corresponde bien k la c\6 1 0, laquelle cie 1 6 est 
evidemment envoyee au moyen 17 et utilisee par ce 
demier. 

[0016] Dans un exemple prefere de mise en oeuvre 
du precede de Tinvention, c'est le decodeur 2 qui est 
muni des moyens 12 et 15 pouvant se presenter sous 
la forme de programmes de chiffrement et de dechiffre- 
ment des dds 1 0 et 1 4 respectivement Ainsi, la carte 7 
ne sera utilisee qu'une seule fois afin de servir de con- 
trofeur d'accds au message 3 embrouilie. Cette phase 
de controle d'accds aura lieu par exemple lors de la pha- 
se d'enregistrement a la date de diffusion de ce messa- 
ge 3. En effet, si la carte 7 n'autorise pas un accds de 
I'utilisateur 8 au message 3 alors les phases 3, 4, 5 et 
6 n'auront pas lieu d'etre mises en oeuvre puisque it nV 



a pas la possibilite de visualiser en clair le message 3 
a la date de diffusion. 

[0017] La figure 2 montre un exemple simplifie d'une 
architecture du decodeur 2 permettant de mettre en 
5 oeuvre le proc^d^ de t'invention. Ainsi, le ddcodeur 2 
est done relid d'une part au serveur 5 du r^seau 6 par 
ta liaison 1 et d*autre part a un tei^viseur 19. Le deco- 
deur 2 comporte principalement un dispositif 20 de re- 
ception relie k la liaison 1 et recevant done des messa- 
10 ges tels que le message 3 embrouilie et la cle 4 oorres- 
pondant k la cie 1 0 chtffree par exemple par i'operateur 
du r6seau 6 ou par le producteur du message 3 em- 
brouilie. Le decodeur 2 comporte en outre la memoire 
11 de la figure 1. un mlcroprocesseur21 command^ no- 
15 tamment par les moyens 12 et 15 (figure 1) presents 
dans une memoire 22 de programme sous f omie de pro- 
grammes de chiffrement et de dechiffrement respecti- 
vement. En outre, le decodeur 2 comporte un lecteur 23 
de carte k puce permettant de cooperer avec la carte 7. 
20 Ainsi. le message 3 et la cle 4 sont re^us par le r^cepteur 
20 puis la cie 4 est envoyee par le microprocesseur 21 
k la carte 7 afin dV etre traitee. La carte 7 renvole alors 
au microprocesseur 21 la cle 4 (figure 1 ) dechiffree. 
[0018] Le programme 12 dans la memoire 22 com- 
25 mande en consequence le microprocesseur 21 afin de 
produire la cie 1 4 et de la sauvegarder dans la memoire 
11 avec te message 3 embrouilie. Le programme 1 5 de 
la memoire 22 permet quant k tui de dechiffrer la cie 1 4. 
Une fois la cie 1 4 dechiffree c'est k dire une fois la cie 
30 16 obtenue (figure 1), cette demiere est envoyee au 
moyen 1 7 prenant generalement la fomne, dans le de- 
codeur 2, d'un circuit integre dedie a la fonction de de- 
sembrouillage. Puis, le messaged est envoye au moyen 
1 7 qui peut desembrouilier le message 3 afin d'en ol> 
35 tenir une version dite en clair. Cette version en dalr est 
envoyee par exemple k un moyen 24 de gestlon video. 
Ce moyen 24 a en charge de trailer les signaux produits 
par le moyen 17 et de les mettre sous une forme utili- 
sable par le teieviseur 1 9 generalement des signaux 
40 analogiques ou meme un signal video composite. 

[0019] Bien evidemment, les elements du decodeur 
2 sont relies entre eux par un bus 25 afin de permettre 
une communication entre ces differents elements et ce 
generalement sous ie contrdle du microprocesseur 21 
45 commande par un programme 26 de gestion du deco- 
deur de ta memoire 22. 

[0020] On a vu que dans un exemple pretere les 
moyens 12 et 15 etaient presents dans le decodeur et 
geres par te decodeur. Cependant, dans une variante, 

50 on peut envisager de placer les moyens 12 et 15 dans 
une carte k puce telle que la carte 7 par exemple. La 
carte 7 aurait alors la charge de passer de la cie 4 ^ la 
cie 14 comme precedemment. Dans ce cas, le micro- 
processeur 21 envoie a ta carte 7. dans cet exemple. 

55 I'identif iant du decodeur 2 et done plus generalement le 
moyen 13. On peut aussi envisager de munlr le deco- 
deur 2 d'un composant de securite sous forme d'un cir- 
cuit integre notamment. Ce composant permettrait de 
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mettre en oeuvre les moyens 1 2 et 1 5 dans un environ- 
nenfient s^urise comme dans une carte k puce. 
[0021] En outre, le nnoyen 1 3 d'identification du deco- 
deur peut etre un numero de serie memorise dans la 
m^moire 11 ^ un emplacennent 27. D€uis une variante, 
on limite un aoc^ au moyen 1 3 par exemple en chiffrant 
le numero de s^rle m^nrK>ris^ k t'emplacement 27 par 
un programme de chiffrage et dechiffrage present dans 
la memoire 22 de programme par exemple. 
[0022] Un programme de chiffrement et ou de dechif- 
frement utilise pour les moyens 1 2 et 1 5 est fonction en 
fait de la complexity et du niveau de s^urit4 recherche 
pour cet enregistrement s^curisd. En effet, de manidre 
la plus simple possible un programme de base pourra 
etre une operation logique de type OU-EXCLUSIF entre 
le numero de s^rie et la valeur de la cle 10. Bien sur, il 
est possible d'utiliser des algorithmes beaucoup plus 
dvolues et parfaitement connus du domaine de la cryp- 
tologie. 

[0023] Dans une variante, on produit un message 
composite k chiffrer en r^alisarit une concatenation en- 
tre la valeur de la cle 1 0 et la valeur de Tidenttf iant du 
ddcodeur 2 par exemple son num6ro de serie. Ainsi, et 
selon un exemple de realisation, on realise cette con- 
catenation entre une valeur chiffree. par un programme 
de chiffrement (non represent^), du numero de s6rie et 
la valeur de la cle 1 0 afin de ne pas avoir dans la cle 1 4 
une faille de security. En effet, si on utilisalt la valeur du 
numero de serie en clair et que celle-ci est accessible 
pour une raison ou pour une autre alors la cle 14 r^sul- 
tante sera d'un tres faibte niveau de securite puisqu'une 
partie du message est parfaitement connue. En outre, 
le fait de placer ce programme de chiffrement d^chiffre- 
ment dans une carte k puce renforce encore la s^urit^ 
de cette realisation. 

[0024] Par contre, le chiffrement de la valeur du nu- 
mero de s^rie implique, pour les memos raisons. que 
Ton ne sauvegarde pas cette valeur chiffree dans un en- 
droit accessible. D'ailleurs, il y a peu d'interet a sauve- 
garder la valeur chiffree du numero de serie puisqu'il 
suffira de tout d'abord dechiffrer la eld 1 4 puis de dechif- 
frer le numero de s^rie chiffrd ainsi obtenu et de com- 
parer cette valeur dechiffr^e avec le numero de s^rie 
memorise k I'emplacement 27. Si ces deux informations 
sont egales alors le message 3 pourra etre d^sem- 
brouille par le moyen 17. 



Revendications 

1. . Proc^dd d'enregistrement sdcurts^, dans une me- 
moire (11) de sauvegarde d'un decodeur (2) de te- 
levision, d'un message (3) regu par le decodeur et 
embrouilie par une premiere cle (10), caracterise 
en ce que la premiere cle est chiffree par un moyen 
(12) de chiffrement du decodeur et enregistrde dans 
la memoire de sauvegarde du decodeur avec le 
message embroullie. 



6 

2. Precede selon la revendication 1 caracterise en ce 
que on chiffre la premiere cle en utilisant un moyen 
(13) d'identiftcation du decodeur. 

5 3. Precede selon la revendication 2 caracterise en ce 
que le moyen d'identification est un identifiant du 
decodeur. 

4. Precede selon la revendication 3 caracterise en ce 
10 que : 

on chiffre I'identifiant, 

on realise une concatenation entre I'identifiant 
et la premiere cie a chiffrer. 

15 

5. Precede selon I'une des revendications 1^4 ca- 
racterise en ce que on autorise une visualisation 
du message embrouilie par dechiffrementde la pre- 
miere cie chiffree en utilisant le moyen d'identifica- 

20 tion du decodeur. 

6. Precede selon I'une quelconque des revendications 
1 a 5, dans lequel la premiere cie est regue codee 
par le decodeur, caracterise en ce que ladite pre- 

25 midre cie est decodee par le decodeur avant d'etre 
chiffree par le moyen de chiffrement (12). 

7. Procede selon Tune des revendications 1 a 6 ca- 
racterise en ce que on munit ie decodeur d'un pro- 

30 gramme de chiffrement et ou dechiffrement de la 
premiere cie ou d'une deuxieme cie. 

8. Precede selon I'une des revendications 1 a 7 ca- 
racterise en ce que on munit le decodeur d'un lec- 

35 teur de carte k puce recevant une carte (7) k puce 
d'authentlfication d'un utilisateur (8)du decodeur, et 
en ce que on chiffre la premiere cie dans la 
carte k puce. 

40 
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Procedure of Secure Recording in a television decoder 

In order to record a scrambled transmission (3) in a television decoder (2) with the help 
of a key (10) so as to have access to it on another date, the scrambled transmission is 
recorded in the decoder memory (11) and the key is coded using the unique 
identification parameters (13) of the decoder. Moreover, the scrambled transmission 
can only be accessed by the decoder by means of which the key was coded, thus 
permitting the vmscrambling of the recorded transmission. It is also possible to view 
and hence to record an unscrambled transmission if one possesses access authorization 
to that transmission, which may be viewed on a later date when the access authorization 
has expired, e.g. if the later viewing date occurs after the date of termination of the 
validity of such authorization. 
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Description 

[0001] The present invention provides a secure recording procedure by a television 
decoder. The procedure may be applied to cable television or to a beam transmission, 
including by satellite. The aim of the invention is to enable recording transmissions in ^ 
the television decoder to be viewed at some other time, making sure that the decoder 
recording the transmission is indeed authorized to carry out such operation, 
[0002] The invention is applicable in particular to limited access transmissions, i.e. 
scrambled transmissions. 

[0003] Limited access transmissions are common today. To that end, an operator with 
whom the television decoder is associated broadcasts the scrambled transmission. In 
order to xmscramble the transmission it is necessary for the user of the decoder to be 
equipped with an authenticating means as one having access to such scrambled 
transmissions. Generally, this authenticating means is a chip card inserted into a 
chip-card reader contained in the television decoder. Since that chip card is located 
within the card reader, it enables decoding the key transmitted concurrently with the 
scrambled message, in coded form. A user not equipped with that chip card can not 
decode the key and is thus unable to unscramble the transmission. 

[0004] That state of the art gives rise to a security problem related to the recording of 
such scrambled transmissions, hi effect, when the user wants to receive a scrambled 
transmission in his absence in order to view it at some other time, i.e. later on, one 
solution is to record the scrambled transmission in xmscrambled form. This solution is 
not very effective since any third party will have access to the unscrambled 
transmission. A second solution is to record the scrambled transmission in a buffer 
memory together with the coded key which accompanies it. This second solution, 
which is more efficacious, involves however a problem in that certain chip cards are 
only valid for a limited period of time. It may thus turn out that when the user wishes to 
view the scrambled transmission which he has recorded, he will no longer be authorized 
to have access to that transmission since the validity of his card has expired. He will 
therefore not be able to view the scrambled transmission to which he had access at the 
time it was broadcast, because the viewing date of that transmission occurs later than 
the terminal date of validity of the chip card. 

[0005] The present invention aims to resolve this problem by offering a means of 
secure recording, i.e. denying access to third parties if they are unauthorized. To that 
end the scrambled transmission is recorded in a memory contained in the television 
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decoder along with a generated coded key, but this coding is independent of the 
characteristics of the chip card. Moreover, and this an essential characteristic of the 
invention, the method assures that only the decoder allowed to generate the coded key 
can read out the scrambled transmission recorded in the buffer memory. 
[0006] The invention proposes a secure recording procedure in a buffer memory 
contained in the television decoder, whereby a transmission received by the decoder 
which has been scrambled using a first key is characterized is that the first key is coded 
by a coding means contained in the decoder and is recorded in the decoder buffer 
memory together with the scrambled transmission. 

[0007] The invention will now be described in more detail by relating to the attached 
drawings. These drawings are provided for the sake of illustration only and do not limit 
the invention in any way. The figures show: 

Figure 1 : a block diagram illustrating the functioning of the procedure according 
to the invention. 

Figure 2: a simplified example of the architecture of the decoder permitting to 
carry out the procedure according to the invention. 

[0008] Figure 1 is a block diagram illustrating the functioning of the procedure 
according to the invention. In the interests of clarity, only the chief components 
employed in the procedure are shown. 

[0009] At first, the decoder 2 receives the scrambled transmission 3 symbolically 
indicated by the sequence "xxxxxxx" as well as a 4 digit key symbolically indicated by 
the sequence "****". The transmission 3 and the key 4 are transmitted by the server 5 
of a video network 6 through the link 1. The link 1 between the server 5 and the 
decoder 2 may be a cable network, a free beam or a satellite link, or indeed any other 
communication medium. In order to be able to view the transmission 3 in unscrambled 
form, it is first necessary to decode the key 4. This is generally done by the chip card 7. 
This card 7 permits the identification of the user 8 so as to grant this user access to the 
transmission 3. 

[0010] To that end use is made of the decoding means 9 generally included in the card 
7. The key 4 is transmitted to the means 9 of the card 7 in the second stage, to be 
decoded. At the end of that stage the card 7 puts out a key 10 corresponding to the 
decoded version of the key 4, which is symbolically labeled "KEY" on the diagram. 
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That key 10 permits the iinscrambling of the transmission 3 and allows to view it 
properly. 

[0011] According to the invention, the user 8 would record the transmission 3 in the 
buffer memory 1 1 so as to be able to view it at a different time than that on which it was 
transmitted by the server 5. Also, according to an essential characteristic of the 
invention, the decoder 2 cooperates with the coding means 12 in order to encode the key 
10. hi the example of an embodiment of the procedure, the key 10 is passed over to the 
means 12. hi addition, the means 12 uses an identifying means 13 of the decoder 2 in 
order to encode the key 10. That means 13 may be an identifier of the decoder, such as 
a unique serial number, for example. That means 13 may also very well be some unique 
secret number whereby each such number is associated with a single decoder only. 
However, in the example presented the means 13 will be considered to correspond to 
the serial number of the decoder 2. 

[0012] In the third stage a coded key 14 is generated, which differs fi-om the key 4, and 
which is represented by the sequence " That key 14 is associated with the decoder 2 
and not with the card 7, unlike the key 4. 

[0013] In the fourth stage the key 14 is entered into memory. From that point on, the 
memory 11 contains the scrambled transmission 3 as well as the key 14 corresponding 
to the key 10 but coded by using the identifying means 13 of the decoder 2. 
[0014] When the user 8 wishes to view the transmission 3 contained in the memory 1 1, 
he must first decode the key 14, in a fifth stage of decoding, for passing fi-om the 
sequence " corresponding to the key 14 to the sequence "KEY" in order to authorize 
the viewing of the transmission 3. To that end, one value of the key 14 is read firom the 
memory 11 and the decoding is transferred to the means 15, This means 15 also uses 
the identifying means 13 of the decoder 2, i.e. the serial number, for example. This 
permits verification that the process occurs within the same decoder which permits the 
key 10 to be decoded. In this manner a key 16 is obtained which is identical to the key 
10 and which is also represented by "KEY" on the diagram. 

[0015] In the sixth stage of the unscrambling process, the transmission 3 is passed over 
to the unscrambling means 17 from which it comes out as the transmission 18 
corresponding to the unscrambled version of the transmission 3, here represented by the 
word "TRANSMISSION". It is necessary, however, that the key 16 corresponds well to 
the key 1 0. This key 1 6 is evidently sent to the means 1 7 and put to use in it. 
[0016] In a preferred embodiment of the procedure according to the invention, the 
decoder 2 is equipped with the means 12 and 15 which may be represented in the form 

4 ehrlich-e31b.doc 

(3305) 



of coding and decoding programs of the keys 10 and 14, respectively. The card 7 is 
used just once to serve as the access controller of the scrambled transmission 3. This 
stage of access control will take place, for example at the recording stage at the time of 
broadcasting of the transmission 3. In effect, if the card 7 does not authorize access of 
the user 8 to the transmission 3 then the third, fourth, fifth and sixth stages will not take 
place and it will be impossible to view the unscrambled transmission 3 on the date it is 
broadcast. 

[0017] Figure 2 shows a simplified example of the architecture of the decoder 2, 
enabling the procedure according to the invention to be carried out. The decoder 2 is 
linked on one side to the server 5 of the network 6 by the link 1, and on the other side to 
the television receiver 19. The decoder 2 contains mainly the apparatus 20 for real-time 
reception through the link 1 and thus receives transmissions such as the scrambled 
transmission 3 and the key 4 corresponding to the coded key 10, for example, firom the 
operator of the network 6 or firom the producer of the scrambled transmission 3. The 
decoder 2 further contains the memory 11 of Figure 1, a microprocessor 21 controlled 
mainly by the means 12 and 15 (Figure 1) located in the program memory 22 in the 
form of coding and decoding programs, respectively. In addition, the decoder 2 
contains the reader 23 of the chip card which permits cooperation with the card 7. The 
transmission 3 and the key 4 are received by the receiver 20 together with the key 4 
which is sent by the microprocessor 21 to the card 7 for treatment. The card 7 then 
returns to the microprocessor 21 the decoded key 4 (Figure 1). 

[0018] The program 12 residing in the memory 22 thus controls the microprocessor 21 
so as to produce the key 14 and preserve it in the memory 1 1 along with the scrambled 
transmission 3. The program 15 residing in the memory 22 permits the decoding of the 
key 14. Once the key 14 is decoded, i.e. once the key 16 is obtained (Figure 1), that 
latter is passed over to the means 17 which generally assumes the form, within the 
decoder 2, of an integrated circuit dedicated to the unscrambling fimction. Next the 
transmission 3 is peissed over to the means 17 which unscrambles the transmission 3 to 
obtain a decoded version of it. This decoded version is sent, for example, to a means 24 
of video management. That means 24 is in charge of handling the signals produced by 
the means 17 so as to convert them into a form usable by the television receiver 19, 
generally as analogic signals or in the form of a composite video signal. 
[0019] Evidently, the components of the decoder 2 are all interconnected by the bus 25 
enabling communication among the various components under the general control of 
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the microprocessor 21 governed by the decoder program 26 which manages the memory 
22. 

[0020] It should be noted that in the preferred example shown, the means 12 and 15 
are presented as located in the decoder and managed by the decoder. However, in a 
variant embodiment, it is possible to locate the means 12 and 15 on a chip card, such as 
the card 7, for example. The card 7 will then have the task of passing over from the key 
4 to the key 14, as aforesaid. In this case, the microprocessor 21 transfers to the card 7, 
in that example, the identifier of the decoder 2, and more generally the means 13. It is 
also possible to conceive equipping the decoder 2 with a security component in the form 
of an integrated circuit. That component would permit the means 12 and 15 to be 
operated in a secured environment, as within a chip card. 

[0021] In addition, the identifying means 13 of the decoder could be a serial mmiber 
memorized in the memory 1 1 at the location 27. In a variant embodiment, access to the 
means 13 is limited, e.g. by coding the serial number stored at location 27 by a coding - 
decoding program residing in the programming memory 22, for example. 
[0022] A coding and/or decoding program used for the means 12 and 15 depends on 
the complexity and on the security level desired for that secured recording. In effect, 
the simplest possible basic program would be an EXCLUSIVE-OR logic operation 
between the serial number and the value of key 10. Certainly it is possible to use more 
advanced algorithms such as are well known in the field of cryptology. 
[0023] In a variant embodiment, a composite transmission is produced by encoding a 
string consisting of the value of the key 10 and the value of the identifying label of the 
decoder 2, such as its serial number. However, and indeed according to a realized 
example, this string consists of a coded value, produced by application of the coding 
program (not shown on the figures), the serial nximber of the value of key 10 (in order 
not to have the value of key 10 contained in that of key 14, which would breach 
security). In effect, if the serial number is used xmcoded and is accessible because of 
any reason whatever, the resultant key 14 would provide a very low level of security 
since part of the transmission would be entirely known beforehand. In addition, 
locating the coding-uncoding program on a chip-card further reinforces security. 
[0024] On the other hand, the coding of the value of the serial number implies, for the 
same reasons, that this coded value is not kept at an accessible location. However, there 
would be little interest in guarding a coded value of a serial number, because it would 
be sufficient to decode the key 14 in order to decode the serial nvmiber obtained by 
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comparing this coded value with the serial number memorized at location 27. If these 
two data are identical, then the transmission 3 may be unscrambled by the means 17. 
Claims 

1. Secured recording procedure, in a buffer memory (11) of a decoder (2) of a 
television receiver, of a transmission (3) received by the decoder and scrambled 
by a first key (10), characterized in that the first key is coded by the coding 
means (12) of the decoder and is recorded in the buffer memory of the decoder 
together with the scrambled transmission. 

2. Procedure according to Claim 1, characterized in that the first key is coded by 
using the identifying means (13) of the decoder. 

3. Procedure according to Claim 2, characterized in that the identifying means is 
the identifier of the decoder. 

4. Procedure according to Claim 3, characterized in that: 

- the identifier is coded, 

- a string is formed consisting of the identifier and the first key to be coded. 

5. Procedure according one of the Claims 1 to 4, characterized in that viewing of 
the scrambled transmission is authorized by decoding the first coded key by using 
the identifying means of the decoder. 

6. Procedure according to any of the Claims 1 to 5, whereby the first key is received 
coded by the decoder, characterized in that said first key is decoded by the 
decoder before being coded by the coding means (12). 

7. Procedure according one of the Claims 1 to 6, characterized in that the decoder 
is provided with a coding program and/or decoding of the first key or of the 
second key. 

8. Procedure according to any of the Claims 1 to 7, characterized in that the 
decoder is provided with a chip-card reader receiving a chip-card (7) of 
authentication of the user (8) of the decoder, and by means of it the first key of 
the chip-card is coded. 
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Figa 

[on the left, top to bottom:] 
memory 

decoder identifier 
"KEY" 

"TRANSMISSION" 
[on the right:] 
"KEY" 

decoder identifier 
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Fig^ 

[on the left] 
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